Segunda-feira, 5 de outubro de 2026Ciência, tecnologia, inovação e engenharia

Cibersegurança

Suspeito de integrar o ShinyHunters é detido na Jordânia; em outra frente, universidade dinamarquesa revela vazamento que pode atingir 200 mil pessoas

A Reuters diz que o homem, conhecido online como “Rey”, colabora com o FBI. Já a DTU afirma que invasores baixaram dados de um sistema de identidade usando credenciais comprometidas. Não há ligação confirmada entre os dois casos.

Prédio da Universidade Técnica da Dinamarca (DTU), em Lyngby
Um dos prédios da Universidade Técnica da Dinamarca (DTU), em Lyngby (foto de Finn Årup Nielsen, CC BY-SA 4.0, de 2016). Foto/Imagem: Finn Årup Nielsen / Wikimedia Commons, CC BY-SA 4.0

Duas notícias de cibersegurança chamaram atenção em 3 de outubro de 2026. Uma envolve a prisão de um suspeito de integrar o grupo de extorsão ShinyHunters; a outra, um vazamento de dados na Universidade Técnica da Dinamarca (DTU). Nenhuma fonte consultada liga os dois casos, e o texto abaixo separa o que é confirmado do que é alegação.

1. Suspeito detido na Jordânia

A agência Reuters, citando duas fontes, informou que um homem conhecido online como “Rey” foi detido na Jordânia nesta semana e estaria colaborando com o FBI: segundo as fontes, ele mostra aos investigadores seus aparelhos e comunicações para ajudar a identificar e localizar supostos comparsas. O BleepingComputer, que repercutiu a notícia, não verificou de forma independente os detalhes. Não há, nas fontes consultadas, informação sobre acusação formal. Por isso, o NTB não divulga o nome civil do suspeito, atribuído apenas por reportagens.

O que o ShinyHunters já fez, segundo a imprensa especializada

  • Ataque a ambientes Salesforce, ligado a vazamentos em empresas conhecidas;
  • Invasão da plataforma educacional Instructure Canvas, em maio de 2026, que teria afetado 8.800 escolas e universidades;
  • Em setembro de 2026, o grupo alegou ter invadido sistemas do FBI por uma falha de dia zero no Oracle PeopleSoft, roubando de 2 a 3 TB de dados. O FBI confirmou que investiga atividade não autorizada, mas não confirmou o roubo de dados; o BleepingComputer também não verificou a alegação de forma independente.

Segundo a reportagem, as atividades atribuídas a “Rey” em 2025 incluem ataques a empresas de telecomunicações e à fabricante Jaguar Land Rover, cujo ataque de setembro de 2025 teria custado mais de US$ 220 milhões. Em 15 de setembro de 2026, a polícia holandesa já havia prendido outro suspeito, de 24 anos, em caso que a reportagem classifica como relacionado.

Vista da cidade de Amã, capital da Jordânia
Amã, capital da Jordânia (foto de Yucalyptus, CC0). Imagem ilustrativa; a reportagem não informa em que cidade o suspeito foi detido. Crédito: Yucalyptus / Wikimedia Commons, CC0.

2. Vazamento na DTU, na Dinamarca

A DTU informou que invasores acessaram o DTUBasen, o sistema de gestão de identidade e acesso da universidade, usando credenciais comprometidas, e baixaram uma grande quantidade de dados, de um período de mais de duas décadas. A instituição diz que não consegue determinar com precisão quais informações foram baixadas nem quantas pessoas foram afetadas: o sistema tem cerca de 40 mil usuários ativos e 160 mil antigos — daí o número de até 200 mil pessoas. A divulgação pública foi em 3 de outubro.

Para usuários atuais, os dados potencialmente expostos incluem: número de identificação civil dinamarquês (CPR), nome completo, endereço residencial, foto de perfil, e-mail de trabalho, cargo, local de trabalho e nome, parentesco e telefone de contatos de emergência. Para ex-usuários, endereço, foto e dados de contatos são apagados automaticamente após seis meses, o que limita a exposição. A DTU diz estar avisando as pessoas afetadas pela caixa postal digital oficial do país, o e-Boks.

O que a universidade recomenda

  • Desconfiar de e-mails, SMS e ligações não solicitados;
  • Nunca informar senhas ou dados sensíveis;
  • Tratar pedidos inesperados de autenticação como suspeitos;
  • Trocar a senha de outras contas que usem a mesma credencial da DTU;
  • Considerar alerta de crédito sobre o número CPR.

A DTU não atribuiu o ataque a nenhum grupo, e as fontes não ligam o caso ao ShinyHunters.

Lições práticas

O caso da DTU repete um padrão comum: credenciais comprometidas abrindo a porta para um sistema central de identidade. Para organizações, isso reforça o uso de autenticação em duas etapas resistente a phishing, monitoramento de acessos incomuns e a prática de apagar dados antigos que não são mais necessários. Para pessoas, vale não reutilizar senhas e desconfiar de contatos que citem dados pessoais verdadeiros para parecer legítimos.

Nota da redação: texto elaborado pelo NTB a partir de duas reportagens do BleepingComputer (03/10/2026), que cita a Reuters e comunicados da DTU. A prisão é relatada por fontes anônimas e não foi confirmada oficialmente; todos os envolvidos devem ser tratados como suspeitos até decisão judicial. O NTB não apurou o caso de forma independente.

Fontes

Redação NTB · Ciência, tecnologia, inovação e engenharia

Conteúdo elaborado pela equipe do News Tech Brazil a partir de fontes públicas, com apoio de ferramentas de inteligência artificial e revisão editorial. Todas as matérias listam suas fontes.

Ver todas as matérias →

Comentários (0)

Seja o primeiro a comentar.

Comentar

Deixe um comentário

Os comentários passam por moderação. Ao enviar, você concorda com a política de privacidade.

Leia também